Чи можуть сучасні комутатори діяти як концентратори?


8

Я намагався знайти концентратор, спеціально для характеристики передачі пакетів. Я усуваю проблеми з NAS за маршрутизатором NAT і хочу переглянути трафік, що надходить на провід, і це здається найпростішим, швидким способом.

Незалежно - це не питання про це; це питання тут - у мене виникли труднощі з пошуку просто простих вузлів. Більшість всього в ці дні - це комутатори, як здається. Це змусило мене замислитися, чи, можливо, сучасні комутатори можуть бути зроблені для трансляції пакетів, як концентратор, що робить хаби непотрібними. Чи може хтось підтвердити, чи так це насправді?


Хаби не є "спеціальними пристроями", щоб зробити мовлення більш ефективним, вони просто старіші технології, що виходять з епохи мереж, де все було на загальній шині і передачі могли зіткнутися. Сучасні Ethernet-мережі (gbit і вище) розроблені на базі електричного з'єднання «точка-точка», і немає зіткнень tx. Все перемикається пакетно. Таким чином, сказати, що "надання концентраторів непотрібними" є досить оманливим, оскільки не буде додатків для концентраторів, оскільки немає з'єднання між більш ніж двома портами Ethernet.
ПлазмаHH

Якщо ви хочете придбати обладнання, вам слід переглянути мережевий кран.
Колін Пікард

Відповіді:


14

Ні, не повністю (або жодного, якого я ніколи не бачив), але ви можете отримати керовані та розумні комутатори, щоб виконувати порт Mirroring , який дасть вам увесь трафік на комутаторі на одному порту.

Деякі люди вважають, що ви можете змусити певні типи комутаторів відправляти всі кадри, які вони отримують, з усіх портів, використовуючи атаку потоку MAC або ARP , але я не маю досвіду подібних речей. Це дуже стара вразливість, і більшість виробників, ймовірно, мають певні наслідки.


Ви також не можете розмістити всі порти однаково VLAN?
jww

5
VLANS поділяють домен широкомовного зв’язку, тому ви побачите весь трафік трансляції на VLAN, але комутатор все ще є мікросегментованою архітектурою, тому він надсилатиме трафік лише на mac адреси, які, як відомо, є на цьому порту, або трансляції. ви пропустите весь одноадресний трафік з інших портів комутатора.
Френк Томас

Це не дозволить побачити весь трафік, що проходить через цю VLAN (крім трансляції трансляції). Вам все одно потрібно виконати дзеркальне відображення в порту.
joeqwerty

Недостатньою альтернативою дзеркальному відображенню портів може стати перетворення системи [на базі Linux] з принаймні двома мережевими портами в міст і нюхати трафік через міст.
davidgo

@davidgo Так, я думав зробити щось подібне з моїм Raspberry Pi, але, коли я думав про те, як це зробити (і всі частини, які мені доведеться зупинитись і вивчити), це швидко спіраль від "швидкого і легко ". Центр / комутатор із дзеркальним підходом до портів здається набагато кращим.
Аллен

8

Я також використовую старий концентратор для усунення несправностей у мережі. У наші дні важко приїхати. На Амазонії, здається, їх небагато, і ви можете їх знайти і на ebay. Не забудьте уважно прочитати технічні характеристики, щоб переконатися, що ви насправді отримуєте концентратор, а не комутатор.

http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011

Точка уточнення: концентратор broadcastEthernet не обробляє всі порти (за винятком трансляції). Центр floodsEthernet- концентратора для всіх портів. Існує чітка різниця між одноадресною рамкою, призначеною для того, щоб один хост був затоплений до всіх портів, і broadcastфрейм, призначений для всіх хостів, які перебувають broadcastedу всіх портах.

Також є два типи трансляцій:

  1. Трансляція рівня 2, призначена для всіх хостів на одному фізичному сегменті.

  2. Шлях 3 рівня, який призначений для всіх хостів в одній мережі 3 мережі (мережа / підмережа).

На завершення, багатоадресний трафік часто веде себе як трафік трансляції, оскільки він переливається у всі порти, а хости, зацікавлені у тому, що трафік може вибрати його прийняти, а ті, хто не зацікавлений, відкидають його.


Ця відповідь непотрібно ускладнює питання шляхом виведення відмінностей (потоки проти трансляції, трансляції шару 3 проти рівня 2), які не мають сенсу для цього обговорення.
Spiff

2
Я не вважав зміст своєї відповіді непотрібним. ОП згадувало packet broadcast characteristicпро концентраторів, і я бачив необхідність уточнити різницю між мовленням та затопленням. Я б не думав, що відповідь, яка надає додаткову інформацію та роз'яснення, не буде голосувати за таке, але це те, що це є.
joeqwerty

1
Крім того, відмінності, про які я згадую у своїй відповіді, можуть допомогти ОП визначити проблему, яку він усуває, розібравшись у різниці між мовленням, затопленням та багатоадресною передачею, а також різницею між шаром 2 та шаром 3 трансляції. У будь-якому випадку у мене немає жодних проблем з голосуванням проти, я просто хотів пояснити мотивацію надання відповіді, яку я зробив.
joeqwerty

@joeqwerty Я з вами на цьому. Читаючи між рядками плакат цього питання, схоже, потрібна додаткова освіта з теми.
Тонні

5

По-перше, Gigabit Ethernet не дозволяє концентратори. Коли IEEE вперше визначив GigE, вони коротко мали специфікацію того, як повинен працювати центр GigE, але ніхто його ніколи не постачав, і IEEE швидко знехтував специфікацію і рекомендував GigE завжди перемикатися. (Примітка до речі: Це означає, що GigE технічно не CSMA / CD.)

Ви все ще можете придбати концентратори 100BASE-TX, якщо знаєте, де шукати, особливо так звані « ступінь з двома швидкістю ». Двошвидкісний концентратор 10/100 ефективно поєднує концентратор 10BASE-T і концентратор 100BASE-TX в одному і тому ж ящику, з мікросхемою з 2 портами (перемикачем) між двома концентраторами. Якщо пристрій 100BASE-TX підключено до порту, той порт підключається до концентратора 100BASE-TX. Якщо пристрій 10BASE-T підключено до порту, той порт підключається до концентратора 10BASE-T. Таким чином, всі пристрої 100BASE-TX можуть прослуховувати одноадресний трафік один одного, а всі пристрої 10BASE-T можуть прослуховувати одноадресний трафік один одного. Але пристрої 100BASE-TX не можуть прослуховувати одноразовий трафік пристроїв 10BASE-T (або навпаки), оскільки між ними є міст.

Оскільки ви, мабуть, більше не маєте обладнання для 10BASE-T, двоспірельний концентратор буде точно таким же, як і чистий концентратор 100BASE-TX для ваших цілей.

І, звичайно, як зазначали інші, керовані комутатори часто дозволяють налаштувати "порт дзеркальне відображення", також відомий як "порт, що охоплює" або "сніфферський порт" у деяких продуктах, що дозволяє переконатися, що один порт бачить увесь трафік до / з іншого порту на комутаторі заради нюхань та інших інструментів контролю трафіку.


Насправді у мене є кілька старих HPLNA, які сидять близько 10 МБ. (Я, можливо, щойно викрив своє невігластво в мережі; я не знаю, чи це те саме, що 10BASE-T)
Аллен,

@Allen 10 мегабіт на секунду Ethernet за мідними кабелями (будь-які типові "Ethernet-кабелі") становить 10BASE-T.
Spiff
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.